CVE · Medium

CVE-2021-24938 — FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.3.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24938 FOX – Currency Switcher Professional for WooCommerce [woocommerce-currency-switcher] < 1.3.7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.3.7.1 1.3.7.1 2021-11-08

CVE-2021-24938

El plugin WooCommerce Currency Switcher anterior a la versión 1.3.7.1 no desinfecta ni escapa adecuadamente el parámetro key en la acción AJAX woocs_update_profiles_data, a la cual puede acceder cualquier usuario autenticado. Este descuido permite a los atacantes inyectar scripts maliciosos que se reflejan en la respuesta, creando una vulnerabilidad de cross-site scripting reflejado. La falla afecta todas las versiones anteriores a 1.3.7.1 y se resuelve en esa versión y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.